← Wszystkie publikacje

Compliance i etyka 7 lipca, 2026 · E-KMC.EU P.S.A.

MiCA: okresy przejściowe wygasły. Sprawdź status swoich dostawców krypto

1 lipca 2026 r. wygasły ostatnie krajowe okresy przejściowe przewidziane w MiCA, czyli rozporządzeniu (UE) 2023/1114. ESMA napisała to w kwietniowym komunikacie wprost: podmiot, który nie uzyskał zezwolenia na świadczenie usług w zakresie kryptoaktywów (CASP), musi zaprzestać ich świadczenia w UE. Samo rozporządzenie jest w pełni stosowane od 30 grudnia 2024 r. Skończył się jedynie czas ochronny dla firm działających wcześniej na podstawie przepisów krajowych.

Trzy grupy, jeden rejestr

Rynek dzieli się dziś na trzy grupy. Pierwsza ma zezwolenie CASP i może obsługiwać klientów w całej Unii. Druga złożyła wniosek i czeka na decyzję. Wniosek nie zastępuje zezwolenia: te firmy mogą dokończyć postępowanie licencyjne, ale w tym czasie nie mogą świadczyć usług w zakresie kryptoaktywów. Trzecia grupa wniosku nie złożyła albo dostała odmowę. Ta musi zakończyć działalność w UE i uporządkować relacje z klientami.

Punkt odniesienia jest publiczny. ESMA prowadzi rejestr podmiotów z zezwoleniem, a sprawdzenie zajmuje kilka minut. Działa to w obie strony: Twój bank i Twoi kontrahenci sprawdzą Twoich dostawców równie szybko jak Ty.

Nie trzeba mieć licencji, żeby mieć problem z MiCA

Większość czytelników tego tekstu nie jest CASP-em, tylko z niego korzysta: dostawca płatności rozliczający się w stablecoinach, podmiot przechowujący tokeny, firmowy treasury trzymający część środków w kryptoaktywach. Dla nich 1 lipca zmienił obraz ryzyka na trzech frontach.

Po pierwsze, ryzyko kontraktowe. Jeśli dostawca musi zaprzestać działalności, co dzieje się z otwartymi transakcjami, z aktywami w przechowaniu, z planem migracji? Wiele umów z lat 2024 i 2025 zakładało, że zezwolenie przyjdzie na czas. Przeczytaj klauzule wypowiedzenia i zwrotu aktywów, zanim będą potrzebne.

Po drugie, ryzyko AML. Instytucja obowiązana ocenia, z kim pracuje. Kontrahent świadczący usługi w zakresie kryptoaktywów bez wymaganego zezwolenia to sygnał ostrzegawczy, który trzeba udokumentować i na który trzeba zareagować. Może też ściągnąć na Twoje transakcje pytania o źródło środków.

Po trzecie, ryzyko bankowe. Banki robią te same sprawdzenia. Przepływ płatności przez podmiot bez zezwolenia potrafi zamrozić rachunek szybciej, niż zareaguje jakikolwiek nadzorca.

Wyobraź sobie lipcowe posiedzenie zarządu. CFO informuje, że część wypłat firmy przechodzi przez kryptowalutowego dostawcę płatności. Ktoś pyta, kto po 1 lipca zweryfikował jego status. Jeśli w sali zapada cisza, właśnie ona jest luką.

Co rekomendujemy teraz

Pięć kroków na najbliższe dwa tygodnie.

  • Spisz wszystkie punkty styku firmy z kryptoaktywami: płatności, custody, treasury, tokeny lojalnościowe. Każdy punkt ma właściciela.
  • Sprawdź każdego dostawcę w rejestrze ESMA i zachowaj datowany wyciąg. Powtarzaj co kwartał.
  • Jeśli dostawcy nie ma w rejestrze, zapytaj go pisemnie o status zezwolenia i organ macierzysty oraz wyznacz datę decyzji: zawieszenie albo wyjście.
  • Przeczytaj ponownie umowy: prawo wypowiedzenia, zwrot aktywów i danych, realny plan migracji do CASP z zezwoleniem.
  • Daj zarządowi jedną stronę: trzy grupy rynku, miejsce każdego z Waszych dostawców i podjęte decyzje. Instytucja obowiązana wpisuje wynik do swojej oceny ryzyka AML.

Pytania na lipiec są krótkie. Kto jest naszym kontrahentem krypto? Czy ma dziś zezwolenie? Kto to sprawdził i kiedy? Zarząd, który zna te trzy odpowiedzi, odrobił zadanie.

Źródła: Komunikat ESMA o zakończeniu okresów przejściowych MiCA · Rozporządzenie (UE) 2023/1114 (MiCA)

Materiał ma charakter ogólnoinformacyjny i nie stanowi porady prawnej, inwestycyjnej, podatkowej, audytowej ani innej regulowanej usługi profesjonalnej. Zastosowanie informacji zależy od okoliczności, jurysdykcji i aktualnego stanu prawnego. Przed podjęciem działania należy sprawdzić aktualność wskazanych źródeł i uzyskać właściwe doradztwo.